Cosa può fare Myrmex
Lettura e diagnostica
Ispeziona stato del sistema, interfacce, routing, connessioni, policy di controllo degli accessi, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.
Audit di hardening
Esegui un audit di Security Posture sui controlli di hardening del dispositivo.
Igiene delle policy
Individua regole di controllo degli accessi oscurate, inutilizzate o troppo permissive e proponi operazioni di pulizia.
Backup e confronto
Esegui il backup della configurazione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole e VPN.
Prima di iniziare
- Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del dispositivo tramite SSH. Consulta Distribuzione dell’agente.
- Accesso di gestione SSH abilitato sul dispositivo Firepower.
- Un account amministratore che Myrmex possa usare per accedere (un utente di sola lettura è sufficiente per l’analisi; per applicare modifiche è richiesto un utente con privilegi di configurazione).
Passaggio 1 — Crea l’account di accesso su Cisco Firepower
1
Abilita l'accesso di gestione SSH
Consenti SSH sull’interfaccia di gestione e autorizza la rete del Collector. Sui dispositivi gestiti da FDM usa Device → System Settings → Management Access / SSH Access; sui dispositivi gestiti da FMC usa Devices → Platform Settings → SSH Access.
2
Scegli il livello di privilegio (opzionale, consigliato)
Decidi cosa deve fare Myrmex: un utente di sola lettura per l’analisi o un utente con privilegio Config per consentire le modifiche.
3
Crea l'utente locale
Aggiungi un utente locale con una password robusta e accesso CLI al livello di privilegio indicato sopra (oppure configura l’autenticazione esterna). Annota il nome utente e la password: li inserirai in Myrmex.
Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dal Directory, scegli Add Integration → Cisco Firepower, quindi compila:Connetti
Fai clic su Connect per convalidare la connessione SSH e completare. Il dispositivo comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni all’IA nel Workspace.Questa integrazione è gestita dall’Integration Specialist agent, che esegue la CLI di Firepower per tuo conto. Esplora altri connettori nell’Integrations directory.